CVE-2023-49750: krytyczna luka SQL Injection w motywie WordPress Couponis
Odkryto krytyczną lukę SQL Injection w motywie WordPress Couponis. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa witryny.
- CVSS
- 9.3 CRITICAL
- EPSS
- 51.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- couponis
Co wiadomo
W motywie WordPress Couponis firmy Spoonthemes wykryto krytyczną lukę SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji przed 2.2 i może prowadzić do nieautoryzowanego dostępu lub manipulacji danymi.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla bezpieczeństwa witryn korzystających z motywu Couponis, umożliwiając potencjalnym atakującym wykonanie złośliwych zapytań SQL. Może to skutkować wyciekiem danych, uszkodzeniem bazy danych lub przejęciem kontroli nad stroną, co negatywnie wpływa na reputację i ciągłość działania biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Couponis u dostawcy i wdrożenie najnowszej wersji zawierającej poprawkę. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań naprawczych.